Virus!! cherche.us en page de démarrage

Résolu/Fermé
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 - 6 janv. 2010 à 00:33
 karim - 24 déc. 2010 à 19:54
Bonjour,

J'ai été sur un site de tchat et depuis je pense avoir un virus car ma page de démarrage a changé (de google.fr pour cherche.us) et ce site de tchat c'est mis tout seul en favoris et en icone sur mon bureau.

Je l'ai effacé de mes favoris et de mon bureau sur lequel il y avait également un fichier "logie" et à chaque fois que je supprimais ce fichier "logie" il revenait sur mon bureau.. J'ai fait un scan avec antivir, adaware et spybot j'ai enfin pu supprimé ce fichier "logie".

Mais désormais quand je démarre mon pc j'ai des alertes antivir et quand je fais un scan avec spybot il me trouve un élément "log", je fais corriger le problème il me dit que c'est ok mais quand je refais le scan c'est toujours présent..

Quelqu'un pourrait-il m'aider? SVP?

Je vous remercie d'avance et vous souhaite une bonne année!!
A voir également:

55 réponses

redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 3
8 janv. 2010 à 14:30
Ca y est j'ai supprimé! Que dois-je faire d'autre?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
8 janv. 2010 à 20:23
Salut redfish85


As-tu vu si il avais détecté quelque chose?


@++ :)
0
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 3
8 janv. 2010 à 22:01
Oui il avait détecté des choses!
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
8 janv. 2010 à 22:28
Salut redfish85


OK, refais le scan en ligne alors


@++ :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 3
8 janv. 2010 à 22:30
Ok merci! :)
0
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 3
9 janv. 2010 à 02:48
C'est bien ca le rapport??


ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=7.00.6000.16945 (vista_gdr.091027-0049)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=dc20b561e69a4744839ccd8b397ded99
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2010-01-09 01:29:38
# local_time=2010-01-09 02:29:38 (+0100, Paris, Madrid)
# country="France"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 171238 171238 0 0
# compatibility_mode=1797 16775125 100 100 258818 59050490 79019 0
# compatibility_mode=8192 67108863 100 0 63058 63058 0 0
# scanned=67514
# found=1
# cleaned=1
# scan_time=14001
C:\System Volume Information\_restore{4238E831-36A0-437F-842F-4EE83ECFC031}\RP206\A0042828.exe Win32/PrcView application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
9 janv. 2010 à 03:16
Salut redfish85


Oui c'est bien cela, seulement la restauration système, pour garder ton PC propre on va purger la restauration :

Désactive la restauration système sur tous les lecteurs :

- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

- Coche la case désactiver la restauration et applique

Redémarre l’ordinateur et réactive la restauration système.

Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php

Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista


-----


Fais un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/


On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/


- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


As-tu encore ton souci d'installation de jeu?


@++ :)
0
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 3
9 janv. 2010 à 03:21
Ok je vais faire tout ca!

Non en ce qui concerne mes installations de jeux j'ai réussi à régler le problème grace au lien que tu m'a donné!! Merci!! :)
0
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 3
9 janv. 2010 à 06:09
rapport toolscleaner


[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\user\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\user\Bureau\Rsit.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\user\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\user\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\UsbFix: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
9 janv. 2010 à 06:22
Salut redfish85


Tu peux désinstaller via Ajout/Suppression de programmes ses programmes qui sont dépassés cotés désinfection :
Ad-Aware
Spybot - Search & Destroy
SpywareBlaster
SpywareGuard


Installe un pare-feu, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/


Je te donne quelques consignes de sécurité :

- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/


De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php

Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Bonne journée/soirée et bon surf


@++ :)
0
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 3
9 janv. 2010 à 07:03
Je crois que tu n'as pas reçu mon message..

Alors je te remercie de m'avoir aidé!! Je vais suivre tes conseils!!

bonne journée a toi aussi! :)
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
9 janv. 2010 à 14:56
Salut redfish85


Quel message? Tout va bien?


@++ :)
0
redfish85 Messages postés 272 Date d'inscription lundi 21 juillet 2008 Statut Membre Dernière intervention 17 octobre 2012 3
9 janv. 2010 à 23:23
Oui oui tout va bien, je te remercié simplement!!

Sur ce je vais mettre en résolu! :)
0
salut
tu as été victime d'un malwaire émanant d'un site de tchat
pour reparametrer la page d'accueil il te suffit de télécharger ad-remover
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
et faire un nettoyage du poste
redemarre l'ordinateur et tout va s'arronger
0
OUI JE CEST TA ETER SUR CHAT LAND JAI LA SOLLUTION
0